ที่งาน BlackHat 2009 ในกรุงวอชิงตันดีซี มีการประกาศถึงบั๊กที่ถูกค้นพบมาตั้งแต่ปลายปี 2008 คือการบุกรุกเข้าไปใช้งาน SMM (System Management Mode) ที่มีอยู่ในชิปอินเทลหลายต่อหลายรุ่น
SMM เป็นโหมดสูงสุดที่เหนือขึ้นไปกว่าโหมด Hypervisor ที่ใช้ในการทำ Virtualization โดยปรกติแล้วโหมดนี้ถูกใช้งานในการดูแลจัดการขั้นพื้นฐานเช่นการปิดเครื่องมือความร้อนสูงเกินไป หรือการควบคุมพัดลมในเครื่อง
อินเทลระบุว่ากำลังจะมีการแก้ปัญหานี้ด้วยเทคโนโลยี STM (SMM Transfer Monitor) โดย ณ เวลานี้ยังไม่มีการปล่อยเทคโนโลยีนี้ออกมาแก้ปัญหาแต่อย่างใด
อย่างไรก็ตามการบุกรุกโหมด SMM ได้นั้น ผู้บุกรุกจำเป็นต้องมีสิทธิ์ใน Ring 0 ของซีพียู หมายถึงการที่ผู้บุกรุกเป็นเจ้าของเครื่อง VM ใดๆ ในเซิร์ฟเวอร์
ที่มา - TechRepublic
Comments
พวกบริการ VPS นับเป็น VM ด้วยรึเปล่าน่ะครับ
น่ากลัวไปถึง Cloud Provider เลยนะเนี่ยครับ
My Blog / hi5 / Facebook / Follow me
My Blog
โดนทียึดได้ทั้ง Cloud เลยน่า เหอะๆ
เสร็จกัน แผนโครงโลกผมเลยนะเนี่ย
อยากเป็นเจ้าโรคเหรอครับ
น่ากลัวอยู่ครับ แต่ว่า ถ้าเกิดขึ้นคงจะหาคนทำผิดได้ไม่ยาก แต่การป้องกันคงจะดีกว่า เอาคนผิดมาลงโทษ
เป็น การปิดเครื่องเมื่อความร้อนสูงเกินไป หรือเปล่าครับ?
HIV ทำให้ภูมคุ้มกันท่านอ่อนแอ ท่านจะเป็นเจ้าโรค ได้ไม่ยาก :P
My FingerSports Site
Jusci - Google Plus - Twitter
อยากเข้าใจ แต่ศัพท์เทคนิคเยอะมาก